使用wireshark 1.6.2,win7 64位版本,winpcap版本4.1.2。
操作系统的MTU为1500字节,但是wireshark能够捕获到超过1500字节的数据报,IP报文首部的长度部分没有填充。推测是winpcap捕包的钩子在win7下挂的不够底层,没等操作系统分片就捕获了上来,或者使用了TSO机制。
使用wireshark 1.6.2,win7 64位版本,winpcap版本4.1.2。
操作系统的MTU为1500字节,但是wireshark能够捕获到超过1500字节的数据报,IP报文首部的长度部分没有填充。推测是winpcap捕包的钩子在win7下挂的不够底层,没等操作系统分片就捕获了上来,或者使用了TSO机制。